
يُظهر تنفيذًا عن بُعد للكود في البرنامج الثابت لبوابة Cassia عبر معامل queueUrl غير المُعقّم، مما يسمح للمهاجمين غير المُصادَق عليهم بحقن أوامر bash بصلاحيات الجذر (root).
يحتوي المستودع على وصف لثغرة CVE-2023-31446 التي اكتشفها فريق Dodge Industrial لمنصة Dodge OPTIFY.
معرف CVE: CVE-2023-31446
البائع: Cassia Networks
المنتج: برنامج Cassia Gateway الثابت
الإصدار: <2.1.1.230309*
الثغرة: تنفيذ التعليمات البرمجية عن بُعد/حقن التعليمات البرمجية عن بُعد
المتأثر: البوابات (Gateways)
الوصف: معامل queueUrl في /bypass/config غير معقّم (غير مُنقّى). يؤدي ذلك إلى حقن كود bash وتنفيذه بصلاحيات الجذر (root) عند تشغيل الجهاز.
الحالة: مؤكدة من البائع، تم إصلاحها
الإصدار المُصحَّح: 2.1.1.230720*
قامت Cassia في الماضي بتنفيذ وظيفة تسمح للبوابات (Gateways) بدفع بيانات فحص البلوتوث إلى خدمة SQS من Amazon.
يمكن تعيين إعدادات الوظيفة المذكورة عبر نقطة نهاية API:
http:///bypass/config?type=sqs&keyId=<"keyId">&key=<"keysecret">&queueUrl=<"queueServiceUrl">
بناءً على التحقيق، تبدأ ميزة SQS الخدمة عند وقت تشغيل الجهاز.
تقوم الخدمة بتحميل ملف الإعدادات، حيث تقوم نقطة النهاية المذكورة بالكتابة فوق الإعدادات.
بعد تحميل عنوان URL المحدد، تقوم الخدمة بتشغيل nslookup من منظور bash الجذر (root) مما يسمح بتشغيل أي أمر مضمّن في معامل URL.
الوصول إلى نقطة النهاية غير مُصادَق عليه افتراضيًا. علاوة على ذلك، لم يتم وصف الميزة في وثائق Cassia الرسمية.
يمكن للمهاجم تضمين أمر bash ${id} في معامل queueUrl:

بعد إعادة تشغيل الجهاز، ستقوم البوابة (gateway) بتشغيل الأمر بصلاحيات الجذر (root) (انظر استعلام A,AAA):

Gateway -> Default Gateway (Linux) -> Internet